首頁LBank 新聞中心
Cosmos EVM 鏈在安全事件後被要求暫停運作
cosmos-evm-chains-told-to-halt-after-security-incident
Cosmos EVM 鏈在安全事件後被要求暫停運作
Cosmos Labs 建議已聯繫的 Cosmos EVM 鏈在事件應對期間要求驗證者暫停運作。KiiChain 報告稱,於 2026 年 8 月 22 日發生 18 次重複攻擊,總計有 148,326,583.15 KII 被盜,並已正式確認。TAC 表示,在驗證者於週六在區塊 24,671 停止其網路之前,已有一個帳戶的資金被盜。MANTRA 在約 30 小時後恢復出塊,並表示整個期間用戶餘額保持不變。迄今為止,Cosmos Labs 尚未公開披露受影響的鏈、漏洞細節或總損失。
2026-08-25 來源:crypto.news

Cosmos Labs 於 8 月 25 日敦促受影響的 Cosmos EVM 鏈請求驗證者暫停運行,因為其安全和工程團隊正在應對已影響多個網路的事件。

摘要
  • Cosmos Labs 建議受影響的 Cosmos EVM 鏈在事件應對期間要求驗證者停止運行。
  • KiiChain 官方證實,截至 2026 年 8 月 22 日,透過 18 次重複攻擊,有 148,326,583.15 枚 KII 從錢包中被盜取。
  • TAC 表示,在驗證者於週六在區塊 24,671 處停止網路之前,有一個帳戶的資產被盜取。
  • MANTRA 在約 30 小時後恢復了區塊生產,並表示用戶餘額在此期間保持不變。
  • 截至目前,Cosmos Labs 尚未公開披露受影響的鏈、漏洞細節或總體損失。

該公司在其初步聲明中未指明潛在漏洞、受影響的鏈或總體損失。它表示 Cosmos EVM 模組的用戶已受到影響,並承諾在情況解決後發布事件報告。

MANTRA、TAC 和 KiiChain 的獨立披露將近期攻擊與 Cosmos EVM 軟體堆棧聯繫起來。然而,Cosmos Labs 尚未公開確認這些事件是否共享同一確切漏洞,也未點名所有被要求停止的鏈。

Cosmos EVM 鏈接獲緊急停止建議

Cosmos EVM 是一個共享的軟體堆棧,它允許 Cosmos SDK 鏈執行與以太坊兼容的智能合約。因此,通用模組中的漏洞可能會使運行受影響版本或配置的獨立網路面臨風險。

Cosmos Labs 表示其團隊正在「積極應對」,並已聯繫使用該模組的鏈。它要求這些團隊與驗證者協調,驗證者必須在去中心化權益證明網路上共同停止區塊生產。

停止運行可以防止新交易結算,同時開發人員調查並發布修復程式。它還暫時阻止依賴受影響鏈的常規轉帳、應用程式和提款。

Cosmos Labs 指導其他有疑問的 Cosmos EVM 團隊聯繫其安全電子郵件。它沒有發布軟體版本、緩解說明或重啟時間表,這可能是為了避免在鏈受到保護之前洩露可利用的詳細資訊。

KiiChain 和 TAC 披露代幣流失事件

KiiChain 表示,一名攻擊者於 8 月 22 日從錢包中盜取了 148,326,583.15 枚 KII。其事件報告指出,攻擊者在驗證者於區塊 9,355,723 處停止網路之前重複了該技術 18 次。

該團隊將此次攻擊與 Cosmos EVM 中涉及歸屬帳戶、質押操作和餘額處理的漏洞聯繫起來。KiiChain 表示,攻擊者透過 Hyperlane 將部分資產橋接到 BNB 智能鏈。該團隊並未將 Hyperlane 本身認定為漏洞組件。

TAC 另外表示,一名攻擊者於 8 月 22 日利用 Cosmos EVM 預編譯層的弱點,盜取了一個帳戶。根據其官方更新,驗證者在區塊 24,671 處停止了 TAC 網路。

這些專案的披露證實,兩個網路都遭受了未經授權的資產轉移。Cosmos Labs 尚未發布總體損失計算,也未確認是否是同一個攻擊者控制了所有相關地址。

MANTRA 在停擺 30 小時後重啟

MANTRA 於 8 月 20 日在其偵測到涉及兩個專案管理錢包的活動後停止了其網路。該團隊將事件隔離到其 Cosmos EVM 模組,並在協調驗證者重啟之前部署了更新版本。

如先前報導,MANTRA 在約 30 小時的停擺後恢復了區塊生產。它從區塊 17,449,398 的快照重新啟動,而未回滾鏈的記錄狀態。

MANTRA 表示「沒有用戶資金受到影響」,但其完整的事件事後分析和詳細資產會計仍未發布。

該團隊表示餘額未變,且兩個受影響的地址屬於其內部錢包基礎設施。該聲明並未證明專案控制的資產是否被轉移,也未量化任何嘗試性提款。

這些事件發生在 Cosmos EVM 之前的一個涉及 ICS20 預編譯的缺陷之後。一份 3 月份的安全諮詢報告指出,嵌套執行期間不正確的狀態處理允許在一個交易中重複使用相同的代幣餘額。

該早期問題導致 SagaEVM 在 1 月份估計損失了 700 萬美元。在相關報導中,SagaEVM 在跨鏈資產被盜後暫停。目前仍不確定 8 月份的攻擊是使用了這個確切的缺陷、相關的執行路徑還是單獨的漏洞。

Cosmos Labs 事後分析將確定範圍

當前的首要任務是識別每個易受攻擊的部署、分發經過測試的補丁,並確認受影響的鏈可以安全重啟。驗證者在恢復區塊生產之前將需要協調一致的升級說明。

Cosmos Labs 承諾的報告應識別出有缺陷的組件、受影響的版本、漏洞利用時間線和總體損失。它還應解釋 MANTRA、TAC 和 KiiChain 是否透過相同的代碼路徑受到攻擊。

在該報告發布之前,其他使用 Cosmos EVM 的團隊可能會讓網路保持停擺或禁用受影響的功能。用戶應依賴官方鏈狀態頁面,並避免透過未經驗證的介面或所謂的恢復工具進行交易。